• 综述:服务器漏洞是安全问题的起源,黑客对网站的攻击也大多是从查找对方的漏洞开始的。所以只有了解自身的漏洞,网站管理人员才能采取相应的对策,阻止外来的攻击。下面介绍一下一些服务器(包括Web服务器和JSP服务器)的常见漏洞。Apache泄露重写的任意文件漏洞是怎 ... [详细]
       2018-04-20 17:39:41
  • 涉及程序:IBMWebSphereApplicationServer3.0.2描述:IBMWebSphereApplicationServer3.0.2存在暴露源代码漏洞详细:IBMWebSphereApplicationServer允许攻击者查看Webserver根目录以上的所有文件。IBMWebSphere使用JavaServlets处理多种页面 ... [详细]
       2018-04-20 15:46:32
  • 涉及程序:BEAWebLogicServerandExpress5.1.x4.5x4.0x3.1.8描述:BEAWebLogic暴露源代码漏洞详细:受影响版本所有系统上的BEAWebLogicEnterprise5.1.xBEAWebLogicServerandExpress5.1.xBEAWebLogicServerandExpress4.5.xBEAWebLogic ... [详细]
       2018-04-20 15:43:52
  • bugtraqid1328classDesignErrorcveCVE-2000-0499remoteYeslocalYespublishedJune08,2000updatedNovember10,2000vulnerableBEASystemsWeblogic4.5.1 ... [详细]
       2018-04-20 15:40:16
  • JSP多种web应用服务器导致JSP源码泄漏漏洞作者:中联绿盟汉化:不详整理:JSPER受影响的系统:BEASystemsWeblogic4.5.1 ... [详细]
       2018-04-20 14:58:50
  • bugtraqid1500classAccessValidationErrorcveGENERIC-MAP-NOMATCHremoteYeslocalYespublishedJuly24,2000updatedJuly24,2000vulnerableIBMWebsphereApplicationServer3.0.21 ... [详细]
       2018-04-20 14:34:11
  • 涉及程序:JRUN描述:AllairJRUN非法读取WEB-INF漏洞详细:在Allaire的JRUN服务器2.3版本中存在一个严重的安全漏洞。它允许一个攻击者在JRun3.0服务器中查看WEB-INF目录。如果用户在提交URL请求时在,通过附加一个“”使该URL成为畸形的URL, ... [详细]
       2018-04-20 14:30:34
  • 涉及程序:JRUN描述:AllaireJRUN2.3远程执行任意命令漏洞详细:Allaire的JRUN服务器2.3上存在一个安全漏洞,允许远程用户把在WEB服务器上的任意文件作为JSP代码编译执行。如果URL请求的目标文件使用了前缀servlet,则JSP解释执行功能被激活。这时在 ... [详细]
       2018-04-20 14:28:32
  • bugtraqid1500classAccessValidationErrorcveGENERIC-MAP-NOMATCHremoteYeslocalYespublishedJuly24,2000updatedJuly24,2000vulnerableIBMWebsphereApplicationServer3.0.21 ... [详细]
       2018-04-20 14:27:58
  • 涉及程序:JRUN描述:AllaireJRUN2.3查看任意文件漏洞详细:Allaire的JRUN服务器2.3上存在多重显示代码漏洞。该漏洞允许攻击者在WEB服务器上查看根目录下的任意文件的源代码。JRun2.3使用JavaServlets解析各种各样类型的页面(例如:HTML,JSP等等 ... [详细]
       2018-04-20 14:27:35
  • 涉及程序:mod_rewrite描述:Apache泄露重写的任意文件漏洞详细:在Apache1.2以及以后的版本中存在一个mod_rewrite模块,它用来指定特殊URLS在网络服务器文件系统上所映射的绝对路径。如果传送一个包含正确表达参数的重写规则,攻击者就可以查看目标主机上的任意 ... [详细]
       2018-04-20 14:26:51
  • iPlanet涉及程序:iPlanet描述:iPlanetWebServer缓冲区溢出漏洞详细:iPlanetWebServer4.x存在一个缓冲区溢出漏洞。该漏洞允许恶意的用户远程执行任意代码或产生拒绝服务攻击。通过发送一个长度大约为198-240字符并以.shtml作后缀的HTTP请求,将产生缓冲区溢出。该漏洞只有在服务器端打 ... [详细]
       2018-04-20 14:26:39
扫码关注 PHP1 官方微信号
PHP1.CN | 中国最专业的PHP中文社区 | PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | PHP问答
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved PHP1.CN 第一PHP社区 版权所有